计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
iPhone 地震 CCBN Moto分拆 CIO ERP Vista 智能手机 工信部 N95 P2P WLAN 四核服务器 Nvidia 安全 IT两会 互联网年会 奥运频道
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·德国电信1700万手机用户资料遭窃取
·谷歌G1大搞饥饿营销 上市当天售机网...
·浪潮高端出招 45nm六核至强服务器面市
·传eBay前CEO惠特曼将竞选加州州长
·手机功能接近电脑 受病毒袭击可能性大增
·百度入股联合网视 进军网络视频
·中移动在一年内仍将在2G市场上保持领...
·鲍尔默:IT产业不能幸免于金融危机
·王建宙谈经济严冬:乱世有钱不乱花
如何借助路由器防范网络黑客攻击 [收藏] [打印] [推荐]
作者:  2008-06-12 21:08:46
除了ADSL拨号上网外,小区宽带上网也是很普遍的上网方式。如果你采用的是小区宽带上网,是否觉得路由器仅仅就是个上网工具呢?其实不然,利用好你的路由器,还能够防范黑客的攻击呢。下面就让我们来实战一番。目的:限制外部电脑连接本小区的192.168.0.1这台主机的23(telnet)、80(www)、3128等Port。前提:Router接内部网络的接口是Ethernet0/1,每一个命令之后按Enter执行,以Cisco路由为准。

步骤1

在开始菜单中选择运行,在弹出的对话框中输入“cmd”并回车,出现窗口后,在提示符下连接路由器,指令格式为“telnet 路由器IP地址”。当屏幕上要求输入telnet password时(多数路由器显示的是“Login”字样),输入密码并确认无误后,再输入指令enable,屏幕上显示要求输入enable password时输入密码。这两个密码一般由路由器生产厂商或者经销商提供,可以打电话查询。

步骤2

输入指令

Router# configure termihal

即可进入路由器的配置模式,只有在该模式下才能对路由器进行设置。

步骤3

进入配置模式后,输入指令

Router (config)#access -list 101 deny tcp any host 192.168.0.1 eq telnet

该指令的作用是设定访问列表(access list),该命令表示拒绝连接到IP地址为192.168.0.1的主机的属于端口(Port) 23(telnet)的任何请求。

步骤4

输入

Router (config)#aecess -list 101 deny tcp any host 192.168.0.1 eq www

指令以拒绝来自任何地方对IP地址为192.168.0.1的主机的属于端口80(www)的请求。

步骤5

最后需要拒绝的是来自任何地方对IP地址为192.168.0.1的主机属于端口3128的访问,这需要输入指令

Router(config)#access list 101 deny tcp any host 192.168.0.1 eq 3128来完成。

步骤6

到此,已经设置好我们预期的访问列表了。但是,为了让其他的所有IP能够顺利访问,我们还需要输入

Router(config)#aceess -list 101 permit ip any any

来允许其他访问请求。但是,为了让路由器能够执行我们所做的访问列表,我们还需要把这个列表加入到接口检查程序,具体操作如下。输入指令

Router(config)#interface eO/1

进入接口(interface) ethernet 0/1,然后键入指令

Router(config-if)#ip access-group 101 out

将访问列表实行于此接口上。这样一来,任何要离开接口的TCP封包,均须经过此访问列表规则的检查,即来自任何地方对IP地址为192.168.0.1的主机,端口(port)属于telnet(23),www(80),3128的访问一律拒绝通过。最后,输入指令write将设定写入启动配置,就大功告成了。这样,你的主机就安全多了。虽然只是禁止了几个常用端口,但是能把不少搞恶作剧的人拒之门外。另外,如果看见有什么端口可能会遭到攻击或者有漏洞了,你也可以通过上面的方法来将漏洞堵住。(天极网)

网页编辑:石头孙
本文关键字: 路由器 防范黑客 恶意攻击
如果您对“如何借助路由器防范网络黑客攻击”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·分享 如何解决宽带路由器常见的两烦恼
·雷雨季节早防范 如何做好路由器防雷击
·企业信息化大讲堂之路由器基础知识
·宽带路由器故障巧排除
·华硕服务器组建校园网络环境路由器方案
推荐文章
·SaaS遇上云计算:危险的三角关系
·家用游戏机热销解密:时尚是玩出来的
·独家:闪击阿里巴巴 百度早有预谋
·谷歌Chrome: 首款真正Web2.0浏览器
·中移动500亿元资金划拨联通
文章评论 您的姓名 您的Email
  
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·iPhone喜悦被忘却 诺基亚...
·触摸屏"添新"诺基亚5800Tub...
·微软宣布终止移动浏览器Dee...
·边歆:数据泄露成为安全大问题
·赵晓涛:关注垃圾邮件的衍...
·Vista“降级”期限再次延...
·诺基亚"iPhone杀手"亮相捆...
·闫冰:空中上网是把双刃剑
制造业第一是怎么炼成的
Informatica--数据集成业务
开源精神的化身--Linux
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
华尔街模式终结 打乱全球经济秩序
专题报道:2008中国互联网大会
·美国百年金融危机 中国经济痛上加痛
·谷歌Chrome浏览器:微软互联网终结者?
·微软施新政 番茄花园XP作者成阶下囚
·盖茨与中国:剪不断理还乱的不解情缘
·工业和信息化部人员编制确定 正式挂牌
·2008欧锦赛:IT人的饕餮之夜
论坛热贴 更多
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
·韩机顶盒高层被捕 涉嫌向...
·第六届中国软交会亮点纷呈
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182